Tình huống của tôi là tôi muốn tất cả các kết nối gửi đi từ máy chủ Debian của mình đi qua dịch vụ VPN thương mại mà tôi đã đăng ký, nhưng tôi vẫn muốn chạy các dịch vụ có thể truy cập công khai trên máy chủ này và không cho chúng đi qua VPN.
Đó là, tôi có BIND9 (có thẩm quyền), SMTP, Apache, SSH, v.v. đang chạy trên máy chủ này và tôi muốn các kết nối đến có thể truy cập các dịch vụ này mà không cần sử dụng VPN.
Để làm rõ, tôi chỉ muốn sử dụng VPN để ẩn các kết nối gửi đi của mình , nhưng vẫn có thể trả lời các yêu cầu trên IP thực của tôi cho bất kỳ điều gì xảy ra theo cách đó.
Để làm cho vấn đề phức tạp hơn nữa, tôi sử dụng BIND làm cả máy chủ có thẩm quyền cho tên miền của mình (trên internet công cộng) và tôi cũng đã bật đệ quy để tôi có thể sử dụng nó làm trình giải quyết cho mạng cục bộ của mình (phạm vi ip riêng tư). Có thể VPN các kết nối DNS gửi đi từ BIND nhưng vẫn cho phép các yêu cầu đến đạt đến bit có thẩm quyền?
Tôi tập hợp cái này có cái gì đó để làm iproute2
, nhưng tôi không thể tìm ra cấu hình chính xác.
Tôi đang dùng Debian 6.0.7. VPN là OpenVPN.